23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Türkiye kökenli fidye yazılımı dünyaya yayılıyor

by
31 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

ESET araştırmacıları,  Türkiye kökenli olduğunu düşündükleri CosmicBeetle kümesinin Spacecolon araç setini tahlil ederek Scarab fidye yazılımını savunmasız sunuculara dağıttıklarını tespit etti. 

Siber güvenlik şirketi ESET tarafından CosmicBeetle olarak isimlendirilen Spacecolon operatörleri net bir maksada sahip olmasa bile en çok Avrupa ülkeleri, Türkiye ve Meksika’da tespit edildi. 

Spacecolon, hassas bilgileri çalma yahut Scarab fidye yazılımını dağıtma yeteneğine sahip bir uzaktan erişim truva atı olarak hizmet ediyor. CosmicBeetle muhtemelen ZeroLogon’a karşı savunmasız web sunucularını yahut kaba kuvvet uygulayabildiği RDP kimlik bilgilerini hedefliyor. CosmicBeetle’ın ScRansom ismi verilen yeni bir fidye yazılımının dağıtımına başlayacağı düşünülüyor. Muhtemelen kurban kuruluşlara, savunmasız web sunucuları aracılığıyla yahut RDP kimlik bilgilerini kaba kuvvetle zorlayarak sızıyor. Kimi Spacecolon yapıları çok sayıda Türkçe terim içeriyor; bu nedenle, ESET, Türkçe konuşan bir geliştirici tarafından yazıldığına inanıyor. 

 

Geçmişi 2020 yılına kadar uzanıyor

ESET’in araştırmalarına nazaran Spacecolon’un geçmişi en az Mayıs 2020’ye kadar uzanıyor ve faaliyetleri devam ediyor. ESET, Spacecolon’un operatörlerine “uzay” ve “scarab” temasını temsil etmesi için CosmicBeetle ismini verdi. ESET telemetrisi tarafından tespit edilen Spacecolon olayları, İspanya, Fransa, Belçika, Polonya ve Macaristan üzere Avrupa Birliği ülkelerinde yüksek yaygınlıkla birlikte tüm dünyayı kapsıyor. ESET, ayrıyeten Türkiye ve Meksika’da yüksek yaygınlık tespit etti. CosmicBeetle, yeni fidye yazılımı ScRansom’un dağıtımını hazırlıyor üzere görünüyor. Spacelogon, sunucuları ele geçirdikten sonra fidye yazılımı yüklemenin yanı sıra saldırganların güvenlik eserlerini devre dışı bırakmasına, hassas bilgileri çalmasına ve daha fazla erişim elde etmesine imkan tanıyan çok çeşitli üçüncü taraf araçlar içeriyor.

 

Türkiye ve Meksika’da yüksek yaygınlık tespit edildi

ESET araştırmacısı Jakub Souček şu açıklamayı yaptı: “Spacecolon’un kurbanlarının ortasında CosmicBeetle tarafından kullanılan erişim prosedürlerine karşı savunmasız olmalarının dışında rastgele bir benzerlik gözlemlemedik. Maksatların odaklandığı alanlar ya da büyüklükleri ortasında da rastgele bir örüntü bulamadık. Lakin (tür ve coğrafyaya göre) birkaç isim vermek gerekirse, Spacecolon’u Tayland’da bir hastane ve turizm beldesinde, İsrail’de bir sigorta şirketinde, Polonya’da lokal bir devlet kurumunda, Brezilya’da bir cümbüş sağlayıcısında, Türkiye’de bir etraf şirketinde ve Meksika’da bir okulda gözlemledik.” 

CosmicBeetle muhtemelen ZeroLogon güvenlik açığına karşı savunmasız olan web sunucularını ya da kaba kuvvet uygulayabildiği RDP kimlik bilgilerine sahip olanları hedeflliyor. Spacecolon ayrıyeten  operatörlerine art kapı erişimi de sağlayabiliyor. CosmicBeetle makus hedefli yazılımını gizlemek için kayda bedel bir uğraş göstermiyor ve ele geçirilen sistemlerde çok sayıda iz bırakıyor. 

 

Yeni bir fidye yazılımı geliştiriliyor

CosmicBeetle savunmasız bir web sunucusunu ele geçirdikten sonra, kullandığı ana Spacecolon bileşeni olan ScHackTool’u konuşlandırıyor. Atakları büyük ölçüde aracın GUI’sine ve operatörlerinin faal iştirakine dayanıyor. Uygun gördükleri halde talep üzerine sızdıkları makineye ek araçlar indirmelerine ve çalıştırmalarına imkan tanıyor. CosmicBeetle şayet maksadın bedelli olduğunu düşünürse, ScInstaller’ı dağıtabilir ve daha fazla uzaktan erişim sağlayan ScService’i yüklemek için kullanabilir. CosmicBeetle’ın dağıttığı son yük Scarab fidye yazılımının bir varyantı. Bu varyant dahili olarak pano içeriğini izleyen ve kripto para cüzdanı adresi olabileceğini düşündüğü içeriği saldırgan tarafından denetim edilen bir adresle değiştiren bir makus maksatlı yazılım çeşidi olan ClipBanker’ı kullanıyor.

Türkiye’den VirusTotal’e yüklenen örneklere bakarsak yeni bir fidye yazılımı ailesi geliştiriliyor. ESET Research, ScRansom ismini verdiği bu yeni fidye yazılımın Spacecolon ile tıpkı geliştiriciler tarafından yazıldığından neredeyse emin. ScRansom tüm sabit, çıkarılabilir ve uzak şoförleri şifrelemeye çalışıyor. ESET, bu fidye yazılımının yaygında dağıtıldığını gözlemlemedi ve hala geliştirme evresinde olduğu görülüyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: ErişimEsetSavunmasıztarafındanYük
Previous Post

Michelin, Sony Pictures’ın yakında vizyona girecek olan ve gerçek bir öyküden uyarlanan sineması Gran Turismo’nun resmi lastik destekçisi oldu

Next Post

Megastar Tarkan, dördüncü kere Monaco Yıldızlar Salonu’nda!

Next Post
Megastar Tarkan, dördüncü kere Monaco Yıldızlar Salonu’nda!

Megastar Tarkan, dördüncü kere Monaco Yıldızlar Salonu'nda!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

İsrail’den İran’a hava saldırısı

İsrail’den İran’a hava saldırısı

23 Haziran 2025
Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

23 Haziran 2025
İran’dan ”pişmanlık verici misilleme” açıklaması

İran’dan ”pişmanlık verici misilleme” açıklaması

23 Haziran 2025
İsrail hava sahası uçuşlara açıldı

İsrail hava sahası uçuşlara açıldı

23 Haziran 2025
Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

23 Haziran 2025
Şam’da kilisede patlama: 20 kişi hayatını kaybetti

Şam’da kilisede patlama: 20 kişi hayatını kaybetti

23 Haziran 2025
Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

23 Haziran 2025
YKS soru ve cevapları yayınlandı

YKS soru ve cevapları yayınlandı

23 Haziran 2025
Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

23 Haziran 2025
İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ